検索

2.7までのGNU inetutilsに含まれるtelnetdに、細工した環境変数を送信するだけで認証を回避して特権ユーザーでのログインが可能な脆弱性が発見されらしい。CVE-2026-24061。いまどきtelnetdをThe Internetに露出している人はそうそういないはずとはいえ、なかなか興味深いので調べてみたところ。telnetdがexecv()で呼び出す/usr/bin/loginのコマンドラインオプションをうまく使うことでそういうことができてしまうようで、正直興奮した。 https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/ #CVE #GNU #inetutils #login #telnetd #サイバーセキュリティ #セキュリティ #情報セキュリティ #脆弱性
返信 0 · Renote 1

返信元:

#Fedify 프레임워크의 #WebFinger 구현에서 발견된 보안 취약점 CVE-2025-23221을 해결하기 위한 보안 업데이트(1.0.14, 1.1.11, 1.2.11, 1.3.4)를 배포했습니다. 모든 사용자께서는 각자 사용 중인 버전에 해당하는 최신 버전으로 즉시 업데이트하시기를 권장합니다.


취약점 내용


보안 연구자가 Fedify의 lookupWebFinger() 함수에서 다음과 같은 보안 문제점들을 발견했습니다: 무한 리다이렉트 루프를 통한 서비스 거부 공격 가능 내부 네트워크 주소로의 리다이렉트를 통한 SSRF (서버측 요청 위조) 공격 가능 리다이렉트 조작을 통한 의도하지 않은 URL 스킴 접근 가능 수정된 버전 1.3.x 시리즈: 1.3.4로 업데이트 1.2.x 시리즈: 1.2.11로 업데이트 1.1.x 시리즈: 1.1.11로 업데이트 1.0.x 시리즈: 1.0.14로 업데이트



변경 사항


이번 보안 업데이트에는 다음과 같은 수정 사항이 포함되어 있습니다:


무한 리다이렉트 루프를 방지하기 위해 최대 리다이렉트 횟수 제한(5회) 도입

원래 요청과 동일한 스킴(HTTP/HTTPS)으로만 리다이렉트 허용하도록 제한

SSRF 공격 방지를 위해 내부 네트워크 주소로의 리다이렉트 차단



업데이트 방법


다음 명령어로 최신 보안 버전으로 업데이트하실 수 있습니다:


# npm 사용자의 경우
npm update @fedify/fedify

# Deno 사용자의 경우
deno add jsr:@fedify/fedify

이 취약점을 책임감 있게 보고해 주신 보안 연구자께 감사드립니다. 덕분에 신속하게 문제를 해결할 수 있었습니다. 이 취약점에 대한 자세한 내용은 보안 권고문을 참고해 주시기 바랍니다. 문의 사항이나 우려 사항이 있으시다면 GitHub Discussions나 Matrix 채팅방, 또는 Discord 서버를 통해 언제든 연락해 주시기 바랍니다. #보안 #보안패치 #취약점 #SSRF
返信 1 · Renote 1
FedifyのWebFinger実装における脆弱性CVE-2025-23221に対するセキュリティアップデート(1.0.14、1.1.11、1.2.11、1.3.4)をリリースいたしました。すべてのユーザー様におかれましては、お使いのバージョンに応じた最新版への速やかなアップデートを推奨いたします。


脆弱性の詳細


セキュリティ研究者により、FedifyのlookupWebFinger()関数において以下のセキュリティ上の問題が発見されました: 無限リダイレクトループによるサービス拒否攻撃(DoS)の可能性 プライベートネットワークアドレスへのリダイレクトを利用したSSRF(サーバーサイドリクエストフォージェリ)攻撃の可能性 リダイレクト操作による意図しないURLスキームへのアクセスの可能性 修正されたバージョン 1.3.xシリーズ:1.3.4へアップデート 1.2.xシリーズ:1.2.11へアップデート 1.1.xシリーズ:1.1.11へアップデート 1.0.xシリーズ:1.0.14へアップデート



変更内容


本セキュリティアップデートでは、以下の修正が実施されました:


無限リダイレクトループを防ぐため、最大リダイレクト回数(5回)の制限を導入

元のリクエストと同じスキーム(HTTP/HTTPS)のみにリダイレクトを制限

SSRFを防止するため、プライベートネットワークアドレスへのリダイレクトをブロック



アップデート方法


以下のコマンドで最新のセキュアバージョンにアップデートできます:


# npmユーザーの場合
npm update @fedify/fedify

# Denoユーザーの場合
deno add jsr:@fedify/fedify

この脆弱性を責任を持って報告していただいたセキュリティ研究者の方に感謝申し上げます。迅速な対応が可能となりました。 本脆弱性の詳細については、セキュリティ勧告をご参照ください。 ご質問やご懸念がございましたら、GitHub Discussions、Matrixチャットスペース、またはDiscordサーバーまでお気軽にご連絡ください。 #Fedify #WebFinger #セキュリティ #脆弱性 #DoS #SSRF
返信 0 · Renote 1
当社エンジニアによって報告された #脆弱性 が #JVN にて公開されました。e-Taxソフト(共通プログラム)のインストーラ(2024年9月24日より前に国税庁ホームページ上に掲載されていた版)(JVN#57749899) 詳しくは↓こちらをご覧ください。 https://t.co/8c4IHSuwco #mbsd #脆弱性 #JVN #eTax https://t.co/GKY3oYRbGB <small>by@mbsdnews</small> https://twitter.com/mbsdnews/status/1838486049351463264
返信 0 · Renote 1

返信元:

mastodonの今回の緊急アップデート(v4.2.5)は以下の脆弱性(CVE-2024-23832)に緊急の対応が必要なため実施されました。未アップデートの鯖管理者は参考にしてください。 -------- CVE-2024-23832は、分散型ソーシャルネットワークプラットフォームであるMastodonに存在する重大な脆弱性です。この脆弱性により、攻撃者は不十分な起源検証のために、任意のMastodonアカウントをなりすまし、乗っ取ることが可能になります。問題は、Mastodon内のLDAP認証設定において、認証リクエストの起源を適切に検証していない点にあります。 この脆弱性は、Mastodonの3.5.17より前のすべてのバージョンに影響し、4.0.x、4.1.x、4.2.xシリーズのバージョンも、それぞれ4.0.13、4.1.13、4.2.5より前のバージョンが影響を受けています https://www.theregister.com/2024/02/02/critical_vulnerability_in_mastodon_is/ https://www.tenable.com/cve/CVE-2024-23832 #脆弱性 #v4_2_5
返信 0 · Renote 1